<?php
if (!$_POST['botao']) {

    $sql = "SELECT * FROM chamado WHERE cha_id='{$_GET['cha_id']}'";
    $res = mysql_query($sql);
    $linha = mysql_fetch_array($res);	
    extract($linha);
    
    if ($_GET['cha_arq_id'] != ""){
        
        $sql = "DELETE FROM cha_arquivo WHERE cha_arq_id='{$_GET['cha_arq_id']}'";
        sql($sql);
        @unlink($_GET['cha_arq_url']);
        $msg = "Arquivo deletado com sucesso!";
        
    }

} else {

    extract($_POST);

    if ($cha_nome == '') { $erro[] = $t_erro_info_titulo;} else { $cha_nome = addslashes($cha_nome); }
    if ($cha_msg == '') { $erro[] = $t_erro_info_desc;} else { $cha_msg = addslashes($cha_msg); }
	
    if (count($erro) == 0) {

        $sql = "UPDATE chamado 
        SET cha_nome='$cha_nome',cha_msg='$cha_msg',set_id='$set_id',cli_afetado='{$_SESSION['cli_id']}' 
        WHERE cha_id='$cha_id'";
        sql($sql); 

        $msg = $t_alteradosu;
        header("location: ?pag=helpdesk");

    }

}
